Size: a a a

2021 August 10

NK

ID:0 in CyberJobsRussia
Переслано от Mikhail K
#Москва #Bank #работа #Вакансия #Банк #job

Всем привет!
✅Нахожусь в поиске лида пентестеров систем биометрии в одну из крупнейших банковских групп в РФ.
❗️Условия: оклад до 420 тыс гросс + премия. Банковские плюшки, ДМС, хороший соцпакет.
❗️Работа в офисе.

✅Какие будут задачи:
➡️Развивать методологичесую базу с учетом международных стандартов по контролю качества работы биометрических алгоритмов;
➡️Организует оперативную проверку полученной от Центра киберзащиты информации о выявленных уязвимостях в системах идентификации\аутентификации и биометрии Банка;
➡️Готовить предложения по развитию методов тестирования и защиты технологий идентификации\аутентификации и биометрии по результатам участия в работе профильных конференций, изучения научных публикаций;
➡️Осуществлять оценку актуальности новых методов атак в отношении применяемых Банком технологий идентификации\аутентификации и биометрии;
➡️Формировать рекомендации по устранению выявленных уязвимостей систем и технологий идентификации\аутентификации и биометрии Банка к актуальным атакам и угрозам и проверку выполнения данных рекомендаций;
➡️Взаимодействовать с разработчиками используемых Банком технологий идентификации\аутентификации и биометрии по вопросам устранения выявленных уязвимостей и реализации рекомендаций;
➡️Отвечать за реализацию AI-инициатив.

✅Что ожидаем:
➡️Высшее техническое образование (желательно по направлению Информационная безопасность);
➡️Опыт работы не менее 5 лет (в т.ч. опыт руководства коллективом 2 года);
➡️Знание и навыки применения современной методологической базы и лучших практик обеспечения информационной безопасности;
➡️Знание внутренней нормативной базы и регулирующих органов, ЦБ РФ, международных и российских стандартов в области ИТ, ИБ, биометрии.
➡️Знание методики, технологии, средства создания автоматизированных и информационных систем идентификации\аутентификации и биометрии;
➡️Знание протоколов и технологий идентификации\аутентификации и биометрии;
➡️Знание международных стандартов и фреймворков по оценке защищенности технологий идентификации\аутентифкации и биометрии;
➡️Опыт проведения служебных расследований по инцидентам с использованием средств идентификации\аутентификации и биометрии;
➡️Опыт управления проектами, опыт аналитической работы;
➡️Опыт управления информационными рисками.

❗️Подробнее тут: @Miguelkr
источник

V

Vladimir in CyberJobsRussia
Это разные люди, ибо разные пути развития.
В проведении аудита может включаться пентест как один из этапов, но это будет делать отдельный чпловек или группа.
Разные навыки.
источник

V

Vladimir in CyberJobsRussia
Внедрить решение и запустить процесс очень разные вещи
источник

N

Nobushi in CyberJobsRussia
дык речь шла о внедрении процесса, а не решения
источник

V

Vladimir in CyberJobsRussia
Процесный инжиниринг, а особенно в ИБ где вечно бизнес говорит не мешайтесь IMHO требует либо великой дипломатии на уровне умения проскользнуть между струя и дождя либо железного орднунга и малинового шарфа и фуражки с высокой тульей
источник

TE

Te Erevia in CyberJobsRussia
Как говорил классик: бумага все стерпит
источник

V

Vladimir in CyberJobsRussia
Бумага это банально. А вот чтобы работало...
источник

AT

Alex T in CyberJobsRussia
Какую-то лайтовую версию ИБ, чтоб ей не противились от награможденности и выполняли в одну итерацию))
источник

V

Vladimir in CyberJobsRussia
Не бывает по моему скромному опыту.
источник

AT

Alex T in CyberJobsRussia
Все бывает, когда нет ИСПДн, КТ и КИИ))
источник

V

Vladimir in CyberJobsRussia
Тогда будет PCI Dss, GDPR и прочий битхон саде.
Люди не меняются. И если нормативы мешают им жить они будут их игнорировать или пытаться обойти. И в любом случае проклинать их автора. Даже если это будет шлагбаум на железнодорожном переезде.
источник

МШ

Михаил Шошкин... in CyberJobsRussia
А сами люди побегут отпечатки сдавать, табло фоткать, чтобы расплачиваться за кофе в метро, и QR -коды татуировать бесплатно.... И проклинать авторов этих идей
источник

V

Vladimir in CyberJobsRussia
Да, метод Тома Соера реально работает. Пресловутая геймефикация. Грустно, ждёшь от людей осознанно разумной реакции, а работает мемасики и халявные флешки с ушками.
источник

TE

Te Erevia in CyberJobsRussia
Не путайте баджификацию и геймификацию. У нас большинство горе геймификаторов про октализ и путь героя никогда не слышали, но баджики только в путь
источник

V

Vladimir in CyberJobsRussia
Детали. Для меня гигантским разочарованием стало понимание мощи карго культа. Что в процессах, что в корп культуре, что тут, что в аджайл со скрамами и прочими сигмами.
Это только примеры.
А про геймофикации ещё Пелевин в Принце Госплана отлично описал (не люблю, но пишет мастерски)
источник

TE

Te Erevia in CyberJobsRussia
Все состоит из деталей, потому и суть в них. Каждый кто смотрит сильно сверху упускает суть и занимается бесполезным копированием
источник

V

Vladimir in CyberJobsRussia
Баланс. Иногда вопрос "почему вы уверены что ваш МЭ настроен правильно" более информативен чем анализ его настроек на момент аудита.
источник
2021 August 11

K

Konstantin in CyberJobsRussia
Опять про требуемый опыт и деньги угадывать😒
источник

A

Aragami in CyberJobsRussia
А потом удивляются, почему москва- дефолт сити.:)
источник

KK

Krr Kz in CyberJobsRussia
Ну как бы денег на HR нет, по зп можно сразу делать вывод )
источник